DeFi-Protokoll Onyx von einem Exploit in Höhe von 3,2 Millionen US-Dollar betroffen, markiert den zweiten Angriff innerhalb eines Jahres
Kurze Zusammenfassung: Das DeFi-Protokoll Onyx wurde am Donnerstag mit einem Angriff in Höhe von 3,2 Millionen Dollar getroffen, wie mehrere Sicherheitsfirmen berichten. Im vergangenen Oktober erlitt Onyx einen Angriff in Höhe von 2,1 Millionen Dollar, bei dem eine Rundungsanfälligkeit bei Ganzzahlen und ein Flash-Loan-Angriff ausgenutzt wurden.
Onyx, ein Fork des DeFi-Lending-Protokolls Compound Finance, wurde am Donnerstag mit 3,2 Millionen Dollar getroffen, was das zweite Mal markiert, dass der Smart Contract des Protokolls im vergangenen Jahr ausgenutzt wurde.
Laut der Sicherheitsfirma Fuzzland wurde um 11:57 Uhr ein bösartiger Vertrag bei Onyx bereitgestellt, etwa fünf Minuten bevor der Angriff stattfand. Rivalisierende Sicherheitsfirmen PeckShield und Cyvers bemerkten ebenfalls verdächtige Transaktionen auf OnyxDAO, vor dem Hack.
Cyvers stellte fest, dass die meisten Verluste in VUSD, einem in US-Dollar denominierten Stablecoin, auftraten. Der mutmaßliche Angreifer hält auch 521 ETH im Wert von etwa 1,36 Millionen Dollar und hat laut Cyvers gezögert, die gestohlenen Vermögenswerte zu tauschen.
Laut PeckShield, das den Verlust näher bei 3,8 Millionen Dollar ansetzt, griff der Angreifer einen bekannten Fehler im geforkten Compound V2-Code an und konnte VUSD, DAI und Tether-Stablecoins sowie andere Kryptowährungen abziehen.
„Ein weiteres Problem, das den Hack erleichtert, steht im Zusammenhang mit dem NFTLiquidation-Vertrag, der die (unzuverlässige) Benutzereingabe nicht ordnungsgemäß validiert und ausgenutzt wurde, um die Selbstliquidationsprämie zu erhöhen“, schrieb Peckshield auf X.
Im letzten Oktober erlitt Onyx einen Angriff in Höhe von 2,1 Millionen Dollar, der eine Integer-Rundungsanfälligkeit und einen Flash-Loan-Angriff ausnutzte.
"Im letzten Jahr war es aufgrund einer Schwachstelle, die eingeführt wurde, als sie kompromittierten Compound-Code forkteten. Dieses Mal haben sie selbst eine Schwachstelle durch Fehler in ihrer Logik eingeführt", sagte Fuzzland-Gründer Chaofan Shou in einer Nachricht an The Block.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
DeFi TVL fällt um 30 % vom Dezember-Hoch auf unter 95 Milliarden Dollar aufgrund globaler wirtschaftlicher Belastungen
Schnelle Übersicht: DeFis TVL ist seit Dezember um über 30 % gesunken und liegt nun bei etwa 94,5 Milliarden Dollar. Analysten führen den Rückgang auf ein schwieriges makroökonomisches Umfeld und die Unreife von DeFi zurück.

Bitcoin im Fokus: Handelskrieg, neue Automaten und optimistische Kursprognosen
Clanker-Team erzielt in nur fünf Monaten Einnahmen von 13 Millionen US-Dollar aus über 200.000 Token auf Base
Clanker hat insgesamt fast 27 Millionen US-Dollar an Gebühren generiert, was zu über 13 Millionen US-Dollar Umsatz für sein Team geführt hat. Seit dem Start im November hat die Plattform durchschnittlich 2,6 Millionen US-Dollar monatlichen Umsatz erzielt und sich damit als eines der profitabelsten Projekte im Base-Ökosystem etabliert.

Spot-Bitcoin-ETFs verzeichnen Nettoabflüsse von fast 100 Millionen Dollar, da Aktien nach Trumps Zollnachrichten einbrechen
Schnelle Übersicht Spot-Bitcoin-ETFs in den USA verzeichneten am Donnerstag Abflüsse von 99,86 Millionen Dollar, was die Zuflüsse des Vortages von 220,76 Millionen Dollar umkehrte. Die US-Aktienmärkte erlebten einen Covid-ähnlichen Schock und verzeichneten ihren schlechtesten Tag seit Juni 2020.

Im Trend
MehrKrypto Preise
Mehr








